2020 WINTER STUDY/CTF Study
[Reversing] Day 6_CodeEngn Basic RCE L02
안지현
2021. 2. 22. 01:19
먼저 문제를 보면 손상된 실행파일의 패스워드를 알아내는 문제였다.
문제 파일을 다운로드 한 후 Immunity Debugger로 열어봤는데 위와 같이 실행할 수 없다는 에러가 뜨는 것을 볼 수 있었다.
실행파일을 실행하지 않고 분석할 수 있는 툴이 뭐가 있을지 찾아보다가 PEview로 파일을 열어보았더니 위와 같이 exe 파일 헤더(MZ)로 시작하는 데이터들을 확인할 수 있었다.
데이터가 많지 않길래 스크롤 해보면서 아스키코드 부분을 확인해보다가 위와 같은 부분을 발견할 수 있었다.
비밀번호의 정답 여부를 확인해주는 문구 같았고 혹시 Yeah, you did it! 뒷부분에 JK3FJZh가 정답 아닐까?라는 생각이 들어 인증해봤더니 맞았다.